S'il vous plaît Check My Log HijackThis

  • Bluedemon
  • Novice
  • Novice
  • No Avatar
  • Inscription: Fév 21, 2009
  • Messages: 30
  • Status: Offline

Message Mars 28th, 2009, 9:13 pm

Je crois que j'ai quelque adware dans mon ordinateur, car à chaque fois que j'ouvre une page je reçois un pop-up

Logfile de Trend Micro HijackThis v2.0.2
Scan sauvé à 3:11:55 PM, le 3.29.2009
Plate-forme: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ csrss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services. exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ O2Micro Flash Memory Card Driver \ o2flash.exe
C: \ WINDOWS \ system32 \ PSIService.exe
E: \ Program Files \ Spyware Doctor \ pctsAuxs.exe
E: \ Program Files \ Spyware Doctor \ pctsSvc.exe
C: \ Program Files \ Microsoft \ Search Enhancement Pack \ port \ port. exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ wltrysvc.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ wscntfy.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ System32 \ alg.exe
C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe
C: \ WINDOWS \ System32 \ bcmwltry.exe
C: \ Program Files \ D-Link \ D-Link Wireless G DWA-110 \ AirGCFG.exe
C: \ Program Files \ Java \ jre1.5.0_01 \ bin \ jusched. exe
C: \ Program Files \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
C: \ Program Files \ Fichiers communs \ Real \ Update_OB \ realsched.exe
C: \ WINDOWS \ system32 \ carpserv.exe
E: \ Program Files \ Spyware Doctor \ pctsTray.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Shareaza Applications \ Shareaza \ Shareaza.exe
C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Windows Live \ Contacts \ wlcomm. exe
E: \ Program Files \ uTorrent \ uTorrent.exe
E: \ Program Files \ mIRC \ mirc.exe
E: \ Program Files \ Spyware Doctor \ pctsGui.exe
C: \ Program Files \ Windows Live \ Toolbar \ wltuser.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.ggames.com.br
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - (C2BA40A2-74F3-42BD-F434-2604812C8954) -- (pas de fichier)
O3 - Toolbar: & Windows Live Toolbar - (21FA44EF-376D-4D53-9B0F-8A89D3229068) - C: \ Program Files \ Windows Live \ Toolbar \ wltcore.dll
O4 - HKLM \ .. \ Run: [ANIWZCS2Service] C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe
O4 - HKLM \ .. \ Run: [D-Link D-Link Wireless G DWA-110] C: \ Program Files \ D-Link \ D-Link Wireless G DWA-110 \ AirGCFG.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ jre1.5.0_01 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [ATIPTA] C: \ Program Files \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Fichiers communs \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [CARPService] carpserv.exe
O4 - HKLM \ .. \ Run: [LogonStudio] "C: \ Program Files \ WinCustomize \ LogonStudio \ logonstudio.exe" / RANDOM
O4 - HKLM \ .. \ Run: [BootSkin Startup Jobs] "C: \ PROGRA ~ 1 \ Stardock \ WINCUS ~ 1 \ BootSkin \ BootSkin.exe" / StartupJobs
O4 - HKLM \ .. \ Run: [ISTray] "E: \ Program Files \ Spyware Doctor \ pctsTray.exe"
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2009] E: \ Program Files \ Uniblue \ RegistryBooster \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe" / background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C: \ Program Files \ InterVideo \ Common \ Bin \ WinCinemaMgr. exe
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_01 \ bin \ npjpi150_01.dll
O9 - Extra "Outils" menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.5.0_01 \ bin \ npjpi150_01.dll
O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension. dll
O9 - Extra "Outils" menuitem: Ce Blog & Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Outils" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag. exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O20 - AppInit_DLLs: fqxghn.dll nvqwtb.dll
O23 - Service: Service ANIWZCSd (ANIWZCSdService) - Wireless Service - C: \ Program Files \ ANI \ ANIWZCS2 Service \ ANIWZCSdS. exe
O23 - Service: Background Intelligent Transfer Service (BITS) - Unknown owner - C: \ WINDOWS \
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C: \ Program Files \ O2Micro Flash Memory Card Driver \ o2flash. exe
O23 - Service: ProtexisLicensing - Unknown owner - C: \ WINDOWS \ system32 \ PSIService.exe
O23 - Service: ReaConverter scheduler service (rcp_service) - ReaSoft - E: \ Program Files \ ReaConverter Pro 5.5 \ rcp_scheduler.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E: \ Program Files \ Spyware Doctor \ pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E: \ Program Files \ Spyware Doctor \ pctsSvc. exe
O23 - Service: WLTRYSVC - Unknown owner - C: \ WINDOWS \ System32 \ wltrysvc.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C: \ WINDOWS \

--
Fin de file - 6162 bytes
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Mars 28th, 2009, 9:13 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Mars 29th, 2009, 6:52 pm

O2 - BHO: (no name) - (C2BA40A2-74F3-42BD-F434-2604812C8954) - (no file)

Thats all I see. ^ ^

Téléchargement, la mise à jour et de lutte contre les logiciels malveillants d'exécuter malwarebytes.org
How do you know when a politician is lying? His mouth is moving.
  • Bluedemon
  • Novice
  • Novice
  • No Avatar
  • Inscription: Fév 21, 2009
  • Messages: 30
  • Status: Offline

Message Mars 29th, 2009, 8:51 pm

J'ai couru Malwarebytes et 46 trojan vundos (il propagation), une worm.autorun, 4 trojan.fake alerte, un malware.trace, un cheval de Troie-gouttes et un trojan.DNSchanger
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Mars 30th, 2009, 5:16 am

Professeur: Que font les gens en ligne qui permet à tous ces infections?

Étudiant: Je sais, je sais, faire appel à moi. Sa ces minables puant de réseaux sociaux, sites de partage P2P et les barres d'outils étranges que faire.

Professeur: Vous avez raison.
How do you know when a politician is lying? His mouth is moving.

Afficher de l'information

  • Total des messages de ce sujet: 4 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 153 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC